遠端 Active Directory 代理程式組態

  1. Active Directory 伺服器位址方塊中,輸入持有 Active Directory 的電腦的名稱或 IP 位址﹕例如,myServer192.168.2.3

  2. 安全模式方塊中,對於純文字密碼驗證(無安全性)輸入 0﹔對於安全驗證輸入 1﹔對於 SSL 密碼驗證(需要在 Active Directory 伺服器上取得 SSL 證書)輸入 2

  3. 如有必要,請在使用者查詢基準方塊中鍵入 Active Directory 查詢基準,以傳回您要同步化的所有使用者。它與網域名稱一起構成了此驗證來源中所有使用者的查詢基準。該基準定義了入口網站在 Active Directory 系統中開始搜尋使用者的位置。

    如果您要搜尋整個目錄,請將此方塊留空。

  4. 使用者查詢篩選器方塊中鍵入篩選器,以便將結果限制為要匯入的使用者。

  5. 使用者名稱屬性方塊中,鍵入包含使用者名稱的屬性﹕例如,samAccountName

  6. 如有必要,在使用者驗證屬性方塊中鍵入包含使用者驗證名稱的屬性。此屬性會被傳遞至 Active Directory 以登入入口網站﹕例如 userPrincipalName, (user@domain.company.com)。

    由於 Active Directory 驗證的預設行為是使用 distinguishedName 值,因此如果您將「使用者驗證屬性」方塊留空,系統將使用 distinguishedName 屬性。然而,distinguishedName 僅在安全性模式 0 下才能使用。如果沒有使用安全性模式 0 或 Active Directory 系統使用另一個屬性進行驗證,請在使用者驗證屬性方塊中鍵入該屬性的名稱。

  7. 如有必要,請在使用者群組查詢基準方塊中鍵入 Active Directory 查詢基準,以傳回您要同步化的所有使用者群組。它與網域名稱一起構成了此驗證來源中所有使用者群組的查詢基準。該基準定義了入口網站在 Active Directory 系統中開始搜尋使用者群組的位置。

    如果您要搜尋整個目錄,請將此方塊留空。

  8. 使用者群組查詢篩選器方塊中鍵入篩選器,以便將結果限制為要匯入的使用者群組﹕例如 objectclass=Group

  9. 使用者群組名稱屬性方塊中,鍵入包含使用者群組名稱的屬性﹕例如,cn

  10. 如有必要,請在 Interaction Active Directory 使用者驗證名稱方塊中,鍵入此驗證來源的使用者驗證名稱。某些 Active Directory 系統允許匿名存取,在這種情況下,您可以將名稱和密碼留空。

  11. 如果輸入了使用者驗證名稱,請在 Interaction Active Directory 使用者驗證密碼方塊中,鍵入與此使用者關聯的密碼。在確認方塊中輸入相同的密碼。此密碼在儲存前不進行加密。

  12. 如果此 Active Directory 系統連接有備用連接埠,請在「備用連接埠」方塊中鍵入該連接埠號。

  13. Active Directory 預設頁面大小為 1000。如果您執行 Active Directory 後增加或減少了該頁面大小,請在 Active Directory 頁面大小方塊中對該數值作相應調整。此數值必須等於或小於 Active Directory 的最大頁面大小。


  1. 按一下系統管理
  2. 開啟「遠端驗證來源」編輯器﹕
  3. 在左邊的「編輯物件設定」下,按一下遠端 Active Directory 代理程式組態